Найти тему
Социальный инженер

Основы жизни или как стать социальным инженером ч.2

В прошлой части мы узнали , что такое социальная инженерия и узнали пару легких приемов для начала становления профессионалами в этой сфере.

В этой статье немного расширим этот список:

Техподдержка

Несмотря на возросшую компьютерную грамотность, при желании Вы все еще легко отыщете людей, мечтающих о наличии на клавиатуре кнопки «сделать всё хорошо». Это – тот самый скорбный разумом контингент, который никогда «ничего не нажимал, всё само сломалось». Такие люди – настоящая находка. Потому хакеру достаточно позвонить им и сказать что-то вроде «Я N из техподдержки, мне сообщили, что у вас проблемы с компьютером». У жертвы гарантированно обнаружатся «проблемы с компьютером», будь то исчезнувшая линейка в Microsoft Word или заблокированные админом «Одноклассники». В ходе решения таких «проблем» пользователь поверит едва ли не каждому слову хакера и с радостью продиктует ему всё что угодно, включая логин, пароль и паспортные данные собственной бабушки.

Пиццу заказывали?

-2

Если Вы работаете в крупном офисе, оглядитесь вокруг. Посмотрите на компьютеры коллег. Наверняка на чем-нибудь мониторе вы обнаружите липкий стикер, где записаны все необходимые пароли для входа в систему. Таким образом, внимательному и зоркому хакеру нужно лишь найти способ попасть в офис. Способов для этого может быть масса. К примеру, ни для кого не секрет, что иногда по офисным зданиям ходят «бродячие продавцы», предлагая местным обитателям разнообразную косметику, книги или прочий товар. Нет никаких гарантий, что один из таких продавцов, войдя в помещение, не начнет высматривать на чьем-нибудь мониторе бумажку с паролями.

Следует отметить, что в случае с большими корпорациями этот метод не сработает, так как они на свою территорию посторонних, как правило, не пропускают. Но если Ваша компания снимает офис в местном Доме Быта, то нет никаких гарантий, что паренек-курьер, который полчаса назад ошибся дверью, этим же вечером не попытается взломать Вашу базу данных.

Все эти приемы написаны под сферу информационной безопасности , однако вы можете их применять везде: от общения с коллегами вплоть до завоевания сердца любимой девушки. В этом то и заключается главное преимущество социальной инженерии - она применима во всех сферах жизнедеятельности.